GDPR OnlyFans სააგენტოებისთვის: ფანების მონაცემები, DPA-ები და პასუხისმგებლიანი დამუშავება

სწრაფი პასუხი. თუ თქვენ მართავთ OnlyFans სააგენტოს, რომელიც ევროკავშირსა თუ დიდ ბრიტანეთში ფანებთან მუშაობს, GDPR თითქმის ცალსახად ვრცელდება თქვენზე. უმეტეს შემთხვევაში შემქმნელი არის მონაცემთა კონტროლიორი (ეს მისი ფანები, მისი ბრენდი, მისი გადაწყვეტილებაა მონეტიზაციაზე), ხოლო სააგენტო ან ჩატის ხელსაწყო მოქმედებს, როგორც მონაცემთა დამმუშავებელი , რომელიც ფანების საუბრებს ამუშავებს შემქმნელის სახელით. ეს ურთიერთობა საჭიროებს წერილობით მონაცემთა დამუშავების ხელშეკრულებას (DPA) , რომელიც ჩამოაყალიბებს, რა მონაცემები მუშავდება, რატომ და როგორ არის დაცული. ეს ზოგადი ინფორმაციაა და არა იურიდიული რჩევა, დეტალები დაადასტურეთ კვალიფიციურ იურისტთან თქვენს იურისდიქციაში.

კონტროლიორი vs დამმუშავებელი: ვინ ვინ არის

GDPR პასუხისმგებლობას ორ როლად ყოფს. კონტროლიორი წყვეტს პერსონალური მონაცემების დამუშავების მიზანსა და საშუალებას. დამმუშავებელი ამ მონაცემებს მხოლოდ კონტროლიორის დოკუმენტირებული ინსტრუქციებით ამუშავებს. ტიპური შემქმნელი-სააგენტოს შეთანხმებისთვის:

  • შემქმნელი ჩვეულებრივ კონტროლიორია. ის ფლობს ურთიერთობას თავის ფანებთან და წყვეტს, რომ ფანებს უნდა გაეგზავნოს შეტყობინებები, გათბონ და მიემართონ ფასიან პლატფორმაზე.
  • სააგენტო ჩვეულებრივ დამმუშავებელია (ან ერთობლივი კონტროლიორი, იმის მიხედვით, რამდენ დამოუკიდებელ გადაწყვეტილებას იღებს). როცა სააგენტო მართავს ჩატერებსა და ხელსაწყოებს შემქმნელის სახელით, ის ამუშავებს ფანების მონაცემებს შემქმნელის მიზნებისთვის.
  • ჩატის ხელსაწყო არის (ქვე-)დამმუშავებელი. FluidTalk ამუშავებს სოციალურ საუბრებს ძაბრის სამართავად სააგენტოსა და შემქმნელის სახელით, და არა საკუთარი მიზნებისთვის.

ამ როლების სწორად დადგენა მნიშვნელოვანია, რადგან ვალდებულებები, და დოკუმენტაცია, მათგან გამომდინარეობს. კონტროლიორს სჭირდება კანონიერი საფუძველი და ფანების მოთხოვნების პატივისცემა; დამმუშავებელს სჭირდება ხელშეკრულება და მკაცრი უსაფრთხოება. დახაზეთ საკუთარი ჯაჭვი, სანამ სხვა რამეს გააკეთებთ.

როდის ვრცელდება GDPR შემქმნელისა და ფანის მონაცემებზე

GDPR ეხება პერსონალურ მონაცემებს: ნებისმიერ ინფორმაციას, რომელიც დაკავშირებულია იდენტიფიცირებად ადამიანთან. OnlyFans ძაბრში ეს უფრო ფართოა, ვიდრე ერთი შეხედვით ჩანს. ის შეიძლება მოიცავდეს ფანის სოციალურ სახელს, ჩვენების სახელს, შეტყობინებებს, დროის სარტყელს ან ქალაქს, რომელსაც ის ახსენებს, პრეფერენციებსა და „მოწონებებს“, რომლებსაც ჩატის საპერსონალიზაციოდ იწერთ, და ნებისმიერ ჩანაწერს, რომელსაც ჩატერი წერს. თავად საუბრები: წინ და უკან, რომელიც ფანს ათბობს, პერსონალური მონაცემია.

რეგულაცია მოქმედებს, როცა თქვენ სთავაზობთ საქონელს ან მომსახურებას ევროკავშირისა თუ დიდი ბრიტანეთის ხალხს, ან აკვირდებით მათ ქცევას, არ აქვს მნიშვნელობა, სად არის თქვენი სააგენტო დაფუძნებული. ასე რომ, აშშ-ის სააგენტო, რომელიც ევროპელ ფანებს ძაბრში ატარებს, მკაცრად ექცევა ამის ქვეშ. თუ თქვენი აუდიტორიის რაიმე მნიშვნელოვანი ნაწილი ევროპულია, ივარაუდეთ, რომ GDPR ვრცელდება და დაგეგმეთ ეს თავიდანვე, ხოლმე გადამუშავების ნაცვლად.

რა უნდა მოიცავდეს მონაცემთა დამუშავების ხელშეკრულებამ

DPA არის ხელშეკრულება კონტროლიორსა და დამმუშავებელს შორის, რომელსაც GDPR-ის 28-ე მუხლი მოითხოვს. იქნება ეს შემქმნელსა და სააგენტოს შორის, თუ სააგენტოსა და მის ხელსაწყოს შორის, მან სულ მცირე უნდა განსაზღვროს:

  • დამუშავების საგანი, ხანგრძლივობა, ბუნება და მიზანი — აქ, სოციალურ-მედია ფანების გათბობა და გამთბარი ფანების გადაცემა ადამიანურ ჩატერზე, რომელიც ხურავს მონეტიზაციის პლატფორმაზე.
  • მიზნის შეზღუდვა. დამმუშავებელი მონაცემებს იყენებს მხოლოდ ამ ძაბრის სამართავად, დოკუმენტირებული ინსტრუქციებით, და არა დაუკავშირებელი მარკეტინგისთვის, გადაყიდვისთვის ან სხვა ანგარიშებისთვის სასარგებლო ვარჯიშისთვის.
  • კონფიდენციალურობა. ყველა, ვისაც წვდომა აქვს, ვალდებულია, ფანების მონაცემები კონფიდენციალურად შეინახოს, და წვდომა შემოსაზღვრულია მხოლოდ იმ ხალხზე, ვისაც ეს ნამდვილად სჭირდება.
  • არაავტორიზებული კოპირება ან გაზიარება არ ხდება. ფანების მონაცემები არ ექსპორტირდება, არ ერევა ანგარიშებს შორის და არ დუბლირდება შეთანხმებული სისტემების გარეთ.
  • უსაფრთხოების ზომები. დაშიფვრა, წვდომის კონტროლი და ანგარიშის შემოსაზღვრა, კონკრეტული გარანტიები დაპირების უკან.
  • ქვე-დამმუშავებლები, წაშლა და აუდიტი. რომელი ქვე-დამმუშავებლები გამოიყენება, როგორ იშლება ან უბრუნდება მონაცემები ხელშეკრულების ბოლოს და როგორ შეუძლია კონტროლიორს, გადაამოწმოს შესაბამისობა.

FluidTalk აშენებულია ზუსტად ამ შრომის-გაყოფის გარშემო. პლატფორმა ნამდვილადაგროვებს და ინახავს სოციალურ საუბრებს განზრახ, სწორედ ასე მუშაობს გათბობა და ადამიანურ ჩატერზე გადაცემა. ნდობის ისტორია არ არის „ჩვენ არასდროს ვინახავთ არაფერს“; ეს არის პასუხისმგებლიანი დამუშავება: მონაცემები დაშიფრულია, შემოსაზღვრულია თქვენი ანგარიშით, არასდროს ზიარდება ანგარიშებს შორის და გამოიყენება მხოლოდ თქვენი ძაბრის სამართავად. იხილეთ ჩვენი უსაფრთხოების მიმოხილვა და შესაბამისობის გვერდი იმ სპეციფიკისთვის, რომელზეც შეგიძლიათ, მიუთითოთ თქვენს საკუთარ DPA-ში.

კანონიერი საფუძველი, შენახვა და ფანების უფლებები

როგორც კონტროლიორს, შემქმნელს სჭირდება კანონიერი საფუძველი ფანების მონაცემების დასამუშავებლად. ორი ყველაზე გავრცელებული კანდიდატია თანხმობა და კანონიერი ინტერესები. ფანთან შეტყობინების გაცვლა, რომელმაც თანხმობა მისცა თქვენს კონტენტს და აირჩია ჩართულობა, ხშირად ჯდება კანონიერი ინტერესების ქვეშ, მაგრამ თქვენ უნდა შეგეძლოთ, აჩვენოთ, რომ აწონეთ თქვენი კომერციული მიზანი ფანის გონივრულ მოლოდინთან. რომელი საფუძველიც არ უნდა აირჩიოთ, დოკუმენტირება გააკეთეთ დაწყებამდე და იყავით ამის შესახებ გამჭვირვალე.

შენახვა ნიშნავს, რომ ინახავთ ფანების მონაცემებს მხოლოდ იმდენ ხანს, რამდენადაც ეს ნამდვილად გჭირდებათ ძაბრისთვის, შემდეგ კი შლით ან ანონიმიზირებთ. განუსაზღვრელი ვადით დაგროვება „ყოველი შემთხვევისთვის“ საწინააღმდეგოა იმისა, რასაც GDPR ითხოვს. გაითვალისწინეთ, რომ პასუხისმგებლიანი შენახვა და მინიმალური შენახვა არ ეწინააღმდეგება ერთმანეთს: ინახავთ საუბრებს იმდენ ხანს, რომ ფანი გაათბოთ და ჩატერს ინფორმაცია მისცეთ, და არა უფრო.

ფანები მონაცემთა სუბიექტები არიან უფლებებით, რომელთა პატივისცემისთვისაც მზად უნდა იყოთ, წვდომა (მათი მონაცემების ასლი), გასწორება, წაშლა, შეზღუდვა და წინააღმდეგობა. პრაქტიკულად, თქვენს დამმუშავებელსა და ხელსაწყოს უნდა შეეძლოს, იპოვოს და წაშალოს კონკრეტული ფანის მონაცემები, როცა მართებული მოთხოვნა შემოვა. სუფთა, ანგარიშით-შემოსაზღვრული მონაცემთა მოდელი ამ მოთხოვნებს ჩვეულებრივად ხდის, ხანძრის ვარჯიშის ნაცვლად.

როგორ ამცირებს პასუხისმგებლიანი დამუშავება თქვენს ექსპოზიციას

ამ ყველაფრის აზრი ბიუროკრატია არ არის, ეს არის დარღვევის, საჩივრის ან ჯარიმის ალბათობის შემცირება და კეთილსინდისიერების დემონსტრირების შესაძლებლობა, თუ მარეგულირებელი ოდესმე იკითხავს. პასუხისმგებლიანი დამუშავება თქვენს ექსპოზიციას კონკრეტული გზებით ამცირებს:

  • დაშიფვრა და წვდომის კონტროლი ნიშნავს, რომ თუნდაც რაღაც არასწორად წავიდეს, ფანების მონაცემები ღიად არ ზის.
  • ანგარიშის შემოსაზღვრა ნიშნავს, რომ ერთი შემქმნელის ფანები არასდროს ჩანს მეორესთვის, ერთი შეცდომა ვერ გავრცელდება თქვენი მთელი ბიზნესის წიგნზე.
  • მიზნის შეზღუდვა გაშორებთ ყველაზე სარისკო ტერიტორიას: მონაცემების გამოყენება იმ საქმეებისთვის, რასაც ფანი ვერასდროს ელოდებოდა.
  • ნათელი კონტროლიორ/დამმუშავებელ დაყოფა DPA-ით ნიშნავს, რომ ყველამ იცის, ვინც რაზეა პასუხისმგებელი, ზუსტად ის, რასაც აუდიტორები და იურისტები ეძებენ.

ეს იგივე პრინციპია, რაც თავად ძაბრს უკეთესად მუშაობს. დისციპლინირებული, ანგარიშით-შემოსაზღვრული სისტემა, რომელიც ფანებს ათბობს ნამდვილი ადამიანივით, და არა იდენტური შეტყობინებების გაფრქვევით, ორივე უფრო უსაფრთხოა ფანის მონაცემებისთვის და უფრო ეფექტურია კონვერსიისთვის. პასიური ბიო-ბმული კონვერტირდება 1%-ზენაკლებში; ძველი ტიპის იდენტური-შეტყობინების ბოტები აღწევენ დაახლოებით 10%-ს , ანგარიშებს რისკის ქვეშ აყენებით; კარგად მართული აქტიური ძაბრი კონვერტირდება 25%+-ში. ამის პასუხისმგებლიანად კეთება არ არის გადასახადი კარგად კეთებაზე, ეს კარგად კეთების ნაწილია.

მოკლე GDPR საკონტროლო სია სააგენტოებისთვის

  • დახაზეთ თქვენი როლები. ჩამოწერეთ, ვინ არის კონტროლიორი, დამმუშავებელი და ქვე-დამმუშავებელი შემქმნელს, სააგენტოსა და ხელსაწყოს შორის.
  • მოაწერეთ ხელი DPA-ებს ყველასთან, ვინც ეხება ფანების მონაცემებს, მოიცავს რა მიზნის შეზღუდვას, კონფიდენციალურობას, არაავტორიზებული კოპირების არარსებობას, უსაფრთხოებას და წაშლას.
  • დოკუმენტირება გაუწიეთ კანონიერ საფუძველს ფანებთან შეტყობინებისთვის და იყავით ამის შესახებ გამჭვირვალე.
  • დააწესეთ შენახვის წესი და ნამდვილად წაშალეთ მონაცემები, როცა ძაბრს ისინი აღარ სჭირდება.
  • იყავით მზად მონაცემთა-სუბიექტის მოთხოვნებისთვის წვდომა, წაშლა და წინააღმდეგობა, ხელსაწყოთი, რომელსაც შეუძლია, იპოვოს და წაშალოს ერთი ფანის მონაცემები.
  • გადაამოწმეთ თქვენი დამმუშავებლის უსაფრთხოება: დაშიფვრა, ანგარიშის შემოსაზღვრა და ანგარიშთაშორისი გაზიარების არარსებობა.
  • აწარმოეთ ჩანაწერი. თუ მარეგულირებელი იკითხავს, გინდათ, აჩვენოთ, რომ ეს განზრახ გაითვალისწინეთ.

თუ თქვენ მუშაობთ საკუთარი ბრენდის ქვეშ, რამდენიმე შემქმნელისთვის, იგივე ლოგიკა თქვენს თეთრი-ეტიკეტის სისტემაზეც ვრცელდება: თითოეული შემქმნელის ფანების მონაცემები რჩება საკუთარ შემოსაზღვრულ ანგარიშში და თქვენი DPA-ები ჩამოედინება ხელსაწყოებამდე. ააშენეთ სტრუქტურა ერთხელ და ის მასშტაბირებისას გაძლებს.

ხშირად დასმული კითხვები

შემქმნელი თუ სააგენტოა მონაცემთა კონტროლიორი?

+

უმეტეს შემთხვევაში შემქმნელია კონტროლიორი, რადგან ეს მისი ფანები და მისი მონეტიზაციის გადაწყვეტილებაა, ხოლო სააგენტო მოქმედებს, როგორც დამმუშავებელი, რომელიც ფანების მონაცემებს შემქმნელის სახელით ამუშავებს. იმის მიხედვით, რამდენ დამოუკიდებელ გადაწყვეტილებას იღებს სააგენტო, ის ასევე შეიძლება იყოს ერთობლივი კონტროლიორი. დახაზეთ თქვენი კონკრეტული შეთანხმება და დაადასტურეთ იურისტთან.

მჭირდება თუ არა მონაცემთა დამუშავების ხელშეკრულება?

+

დიახ. როცა ერთი მხარე ამუშავებს პერსონალურ მონაცემებს მეორის სახელით, GDPR-ის 28-ე მუხლი მოითხოვს წერილობით DPA-ს, რომელიც მოიცავს მიზანს, კონფიდენციალურობას, უსაფრთხოებას, ქვე-დამმუშავებლებსა და წაშლას. ეს ვრცელდება შემქმნელსა და სააგენტოს შორის, და სააგენტოსა და მისი ჩატის ხელსაწყოს შორის.

ინახავს თუ არა FluidTalk ფანების საუბრებს?

+

დიახ, განზრახ. FluidTalk აგროვებს და ინახავს სოციალურ საუბრებს, რადგან სწორედ ასე მუშაობს გათბობა და ადამიანურ ჩატერზე გადაცემა. მონაცემები დაშიფრულია, შემოსაზღვრულია თქვენი ანგარიშით, არასდროს ზიარდება ანგარიშებს შორის და გამოიყენება მხოლოდ თქვენი ძაბრის სამართავად. ეს პასუხისმგებლიანი დამუშავებაა და არა უჟურნალო დაპირება.

ვრცელდება თუ არა GDPR, თუ ჩემი სააგენტო ევროკავშირის გარეთაა?

+

შეიძლება. GDPR ვრცელდება, როცა თქვენ სთავაზობთ მომსახურებას, ან აკვირდებით ევროკავშირისა თუ დიდი ბრიტანეთის ხალხის ქცევას, არ აქვს მნიშვნელობა, სად არის თქვენი სააგენტო დაფუძნებული. აშშ-ის სააგენტო, რომელიც ევროპელ ფანებს ძაბრში ატარებს, ამის ქვეშ ექცევა, ამიტომ დაგეგმეთ GDPR-ისთვის თავიდანვე.

რამდენ ხანს შემიძლია ფანების მონაცემების შენახვა?

+

მხოლოდ იმდენ ხანს, რამდენადაც ეს ნამდვილად გჭირდებათ ძაბრის სამართავად, შემდეგ კი წაშალეთ ან ანონიმიზირეთ. ინახეთ საუბრები იმდენ ხანს, რომ ფანი გაათბოთ და ჩატერს ინფორმაცია მისცეთ, და არა უფრო. განუსაზღვრელი ვადით შენახვა, ყოველი შემთხვევისთვის, ზუსტად ის არის, რასაც GDPR ცდილობს, თავიდან აიცილოს.

GDPR OnlyFans სააგენტოებისთვის: ფანების მონაცემები, DPA-ები და პასუხისმგებლიანი დამუშავება | FluidTalk